Freigeben über


NCBMBreakGlassAuditLogs

Sicherheitsprotokollereignisse auf Nexus Baremetal-Computern, um den Benutzerzugriff auf das System zu überwachen und zu erkennen.

Tabellenattribute

Attribut Wert
Ressourcentypen microsoft.networkcloud/baremetalmachines
Kategorien Azure-Ressourcen, Sicherheit
Lösungen Log-Verwaltung
Standardprotokoll Ja
Transformation zur Erfassungszeit Ja
Beispielabfragen -

Spalten

Column Typ Beschreibung
_BilledSize real Die Datensatzgröße in Bytes.
ClusterManagerName Zeichenfolge Name des ClusterManagers, der den Nexus-Cluster verwaltet.
Clustername Zeichenfolge Name des lokalen Nexus-Clusters.
_IstAbrechnungsfähig Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Standort Zeichenfolge Lage der Nexus Baremetal-Maschine.
Log Zeichenfolge Die vom System generierte Protokollnachricht während des Benutzerzugriffs.
Nachricht Zeichenfolge Die Nachricht, die aus dem Benutzerzugriffsprotokoll analysiert wurde.
Modus Zeichenfolge Modus des Vorgangs durch den Benutzer.
Knoten Zeichenfolge Hostname des Bare-Metal-Computers.
Prozess-ID Ganzzahl ID des Prozesses, der das Protokoll aussendet.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
SourceSystem Zeichenfolge Typ des Agenten, durch den das Ereignis erfasst wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_Abonnement-ID Zeichenfolge Ein eindeutiger Identifikator für das Abonnement, dem der Datensatz zugeordnet ist.
Mieter-ID Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated Datum/Uhrzeit Zeitstempel (UTC), wann das Protokoll generiert wurde.
Typ Zeichenfolge Der Name der Tabelle.
Benutzer Zeichenfolge Der Benutzer, der auf das System zugreift.